Перейти к основному контенту
Общество ,  
0 

Эксперты предупредили о возможных атаках на счета россиян в мае

В даркнете был выставлен на продажу доступ к коммутатору мобильного оператора, который позволит мошенникам перехватывать СМС от банков и других организаций. С их помощью можно получить доступ к счетам россиян
Фото: Steve Marcus / Reuters
Фото: Steve Marcus / Reuters

Специалисты в области кибербезопасности предупредили, что в мае могут быть предприняты попытки незаконного получения доступа к банковским счетам россиян, сообщает газета «Известия».

В компании DeviceLock, которая занимается борьбой с утечками данных, рассказали, что в начале марта в даркнете появилось предложение о продаже доступа к коммутатору одного из операторов мобильной связи. При этом неизвестно, что это за компания и в какой стране находится. О продаже доступа также знают в «Лаборатории Касперского» и в BI.ZONE, пишет издание.

Подключение к коммутатору позволит перехватить контроль над системой сигнализации SS7, которая управляет трафиком операторов мобильной связи. Мошенники смогут получить доступ к звонкам и СМС-сообщениям всех операторов, с кем у владельца коммутатора есть соглашение о роуминге.

Последний с большой долей вероятности обладает подобным соглашением о роуминге с кем-либо из российских мобильных операторов, уточнили в «Смарт Лайн Инк», которая производит системы DeviceLock. По словам гендиректора компании Олеси Ярмоленко, практически каждый мобильный оператор заключил как минимум один такой договор с провайдером любой страны, поскольку граждане много путешествуют.

Представитель «МегаФона» заявил РБК, что компания внимательно относится к вопросам безопасности и внедрила систему для выявления и блокировок атак на сигнальные сети SS7.

По словам еще одного участника рынка, возможность доступа к коммутатору может создавать проблемы только тем абонентам, которые находятся с ним в одной стране, то есть теоретически затронуть кого-то из россиян, которые поедут в эту неназванную страну и будут пользоваться связью в роуминге. «Если этот коммутатор сломан, теоретически у злоумышленников может появиться возможность перехватывать СМС, в том числе от банков. Но что они смогут сделать с этой информацией, даже если в СМС будет передан одноразовый пароль мошенникам эта информация никак не пригодится», — указал собеседник РБК. Он также напомнил, что все наиболее чувствительные данные банки присылают не в СМС, а с помощью push-уведомлений в своих приложениях.
Представители МТС и «Т2 РТК Холдинга» (бренд Tele2) отказались от комментариев. РБК направил запрос в «ВымпелКом» («Билайн»).

Полиция занялась проверкой 35 тыс. сомнительных транзакций в Сбербанке
Финансы
Фото:Андрей Любимов / РБК

В DeviceLock пришли к выводу, что в начале апреля доступ к коммутатору приобрел покупатель из стран СНГ. Ярмоленко подчеркнула, что больше всех предложением интересовались русскоговорящие хакеры, которые специализируются на атаках на онлайн-счета.

Эксперт также пояснила, что получившие доступ к авторизационным сообщениям от кредитных организаций, почтовых сервисов и электронных кошельков мошенники могут войти в личный кабинет банка жертвы и воспользоваться ее счетами.

Главный эксперт «Лаборатории Касперского» Сергей Голованов также допускает, что мошенники могут получить доступ к каналам российских операторов, так как для обеспечения коммуникаций за границей провайдеры связи должны сотрудничать с локальными игроками.

ЦБ предупредил о хакерах, взламывающих мобильные приложения банков
Финансы
Фото:Дмитрий Рогулин / ТАСС

Ярмоленко предположила, что атака может прийтись на май, так как на подготовку обычно нужно от двух недель до месяца. В частности, допустила она, взломы могут быть приурочены к майским праздникам, когда большинство россиян ослабят контроль за финансами.

Чтобы защититься от перехвата авторизационных СМС-сообщений, в Infosecurity a Softline Сompany посоветовали переключить двухфакторную защиту с СМС-уведомлений на push. Помимо этого можно использовать приложения-аутентификаторы, которые генерируют одноразовые коды на самом устройстве.

В «СерчИнформ» добавили, что обезопасить себя от крупных потерь можно установив лимит на переводы и запрет на совершение операций за рубежом.

В Эстонии рассматривают возможность отправки войск на Украину

Путин провел совещание Совбеза в обновленном составе. Видео

Плановые отключения горячей воды в Москве отложили из-за холодов

Госдума утвердила вице-премьеров нового правительства. Список

Бывшего министра экономики Казахстана приговорили к 24 годам за убийство жены

АвтоВАЗ поднял цены на модели Lada. Опубликован новый прайс-лист

На Украине сменили главу войск «Харьков» на фоне продвижения армии России

Володин: «Приезжающие в Россию мигранты должны знать русский язык»

Суд в Москве запретил распространять в интернете объявления о работе «для славян»

Что будет с акциями Yandex N.V.? Раскрыты условия обмена и выкупа

Белоусов высказался о ситуации с социальной поддержкой военных

МВД объявило в розыск правнучку советского летчика Валерия Чкалова

Кристина Орбакайте опубликовала архивное фото с матерью Аллой Пугачевой

В Москве квартиры стали чаще продавать со значительными скидками

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
00 часов : 00 минут : 00 секунд
00 дней


 

.

Лента новостей
Курс евро на 14 мая
EUR ЦБ: 98,85 (—)
Инвестиции, 17:07
Курс доллара на 14 мая
USD ЦБ: 91,63 (—)
Инвестиции, 17:07
В Грузии назвали дату финального принятия закона об иноагентах Политика, 22:09
В Архангельске загорелся стоящий на ремонте теплоход «Ломоносов» Общество, 21:53
Президент Сербии решил вернуть посла в Киев Политика, 21:42
Стал известен самый ценный игрок КХЛ сезона 2023/24 Спорт, 21:41
Захарова заявила, что Запад не интересует будущее украинцев Политика, 21:40
Как Андрей Белоусов прошел первый этап назначения министром обороны Политика, 21:36
Суд арестовал начальника автоколонны, автобус которой упал в Мойку Общество, 21:27
Тайм-менеджмент: как больше успевать
За 5 дней вы пересмотрите свой подход к планированию и научитесь разным инструментам тайм-менеджмента
Подробнее
Экс-владельцы ЧЭМК попросили приостановить исполнение судебных актов Бизнес, 21:10
Правительство не поддержало снижение штрафов за рекламу без маркировки Политика, 21:02
Le Parisien узнала о стычке президента ПСЖ с уходящим из клуба Мбаппе Спорт, 20:57
В НАТО заявили, что при поражении Украины «нечего будет восстанавливать» Политика, 20:54
Минобороны сообщило об уничтожении шести бомб над Белгородской областью Политика, 20:50
ЦБ выявил случаи конфликта интересов на IPO Финансы, 20:29
Восемь человек погибли в результате падения рекламного щита в Мумбаи Общество, 20:27